Skip to main content

Czym są SSO/SAML?

SSO, czyli Single Sign-On (logowanie jednokrotne), to wygodny sposób logowania do wielu usług i platform za pomocą jednego zestawu poświadczeń. Zamiast pamiętać inną nazwę użytkownika i inne hasło do każdej strony i aplikacji, używasz jednej kombinacji, aby uzyskać dostęp do wszystkich. SAML to technologia działająca w tle, która sprawia, że ten płynny proces jest możliwy. Wyobraź sobie uniwersalny klucz otwierający wiele zamków: dostęp jest prosty i bezpieczny zarazem.
SSO kontroluje, kto może logować się do panelu Scribe. Nie importuje danych pracowników do twoich podpisów. Aby pobierać stanowiska, działy lub numery telefonów z twojego dostawcy tożsamości, podłącz go dodatkowo jako źródło danych Smartfields. Przykładem jest integracja z Okta.

Zanim zaczniesz

Będziesz potrzebować:
  • Płatna subskrypcja Scribe. Dodatku SSO nie można kupić osobno.
  • Dodatek Single Sign-On: 150 USD miesięcznie lub 120 USD miesięcznie przy rozliczeniu rocznym. Dostępny w każdym płatnym planie.
  • Rola Owner lub Admin w twoim Workspace Scribe.
  • Dostęp do ustawień DNS twojej domeny (do potwierdzenia własności domeny).
  • Dostęp administracyjny do twojego dostawcy tożsamości: Okta, Microsoft Entra ID, Google Workspace, OneLogin lub dowolnego dostawcy tożsamości zgodnego z SAML/OIDC.

Aktywuj dodatek

1

Otwórz ustawienia Single Sign-On

W panelu Scribe przejdź do Settings → Security → Single Sign-On.
2

Dodaj SSO do swojej subskrypcji

Kliknij Subscribe for $150/month i potwierdź. Dodatek zostanie natychmiast dodany do bieżącej subskrypcji.Jeśli korzystasz jeszcze z planu bezpłatnego lub okresu próbnego, Scribe najpierw poprosi o wybór płatnego planu.

Skonfiguruj SSO

Po aktywacji dodatku Scribe przeprowadzi cię przez trzyetapową konfigurację.
1

Dodaj domenę logowania

Wpisz domenę e-mail, przez którą loguje się twój zespół, na przykład your-company.com, i kliknij Continue.To domena, którą Scribe dopasowuje, gdy ktoś wpisze swój adres e-mail na stronie logowania. Użyj domeny z adresów e-mail członków zespołu, nie subdomeny.
2

Zweryfikuj swoją domenę

Kliknij Start verification. Scribe otwiera prowadzony kreator, który automatycznie dodaje wymagany wpis TXT do twojego DNS u większości dostawców, bez udziału programisty i ręcznej edycji DNS.Jeśli kreator nie obsługuje twojego dostawcy, pokazuje dokładny rekord do ręcznego dodania.Status domeny widać jako plakietkę w tabeli domen:Propagacja DNS zwykle przebiega szybko, ale może potrwać do 24 godzin. Scribe automatycznie przenosi Cię do kolejnego kroku, gdy tylko domena zostanie zweryfikowana.
3

Connect your identity provider

Kliknij Configure SSO. Nastąpi przekierowanie do bezpiecznego portalu konfiguracyjnego, w którym wybierasz swojego dostawcę tożsamości (Okta, Microsoft Entra ID, Google Workspace, OneLogin lub ogólne połączenie SAML/OIDC) i postępujesz zgodnie z instrukcjami właściwymi dla danego dostawcy.Portal wskazuje dokładnie, jakie wartości skopiować do IdP (np. ACS URL i Entity ID dla SAML) oraz jakie wartości skopiować z powrotem.Po zakończeniu wrócisz do Settings → Security → Single Sign-On w Scribe. SSO staje się aktywne, gdy tylko dostawca tożsamości oznaczy połączenie jako aktywne.

Jak twój zespół loguje się później

Na stronie logowania członek zespołu wpisuje swój adres e-mail. Jeśli domena pasuje do zweryfikowanej domeny SSO, a twoje połączenie jest aktywne, Scribe wyświetla Wykryto logowanie jednokrotne i zastępuje pole hasła przyciskiem Zaloguj się przez SSO. Kliknięcie przenosi do twojego dostawcy tożsamości w celu uwierzytelnienia.
Członkowie zespołu, których domena e-mail nie jest objęta domeną SSO, logują się jak dotychczas, adresem e-mail i hasłem, przez Google lub Microsoft 365.

Zarządzanie domenami

Po skonfigurowaniu SSO w Settings → Security → Single Sign-On znajduje się lista wszystkich domen logowania wraz z ich statusem weryfikacji.
  • Dodaj domenę: kliknij Add Domain, aby objąć dodatkową domenę e-mail (przydatne po rebrandingu lub przejęciu). Każda nowa domena wymaga takiej samej weryfikacji.
  • Usuń domenę: kliknij ikonę kosza. Nie możesz usunąć ostatniej pozostałej domeny.

Jeśli anulujesz dodatek

Usunięcie dodatku SSO lub anulowanie subskrypcji spowoduje usunięcie połączenia SSO i dezaktywację SSO w Twoim Workspace. Członkowie zespołu wrócą do logowania adresem e-mail i hasłem, przez Google lub Microsoft 365. Twoje domeny pozostaną na liście, więc ponowna subskrypcja wymaga jedynie ponownego podłączenia dostawcy tożsamości.

Powiązane artykuły